מאמרים

בדקו עכשיו: האם זהויות העובדים שלכם כבר למכירה
אם אתם עדיין מחפשים את הרגע שבו הקבצים מוצפנים כדי להבין שהותקפתם, אתם מסתכלים על הסוף. רוב האירועים הרציניים מתחילים הרבה קודם: דליפת זהויות. סיסמה, טוקן התחברות, או עוגיית דפדפן

הכופרה לא מתחילה בהצפנה
אם אתם מחכים לראות קבצים מוצפנים כדי להבין שהותקפתם, אתם מנהלים את הסייבר של אתמול. כופרה היא הסוף של האירוע, לא ההתחלה. לפני ההצפנה יש שרשרת: זהות שנגנבת, הרשאה שמתרחבת,

Entra ID לא מגובה והכופרה יודעת את זה
רוב הארגונים חושבים ש״התאוששות מאירוע״ זה לשחזר קבצים. זו תפיסת עולם ישנה. בעולם של הענן, העבודה, ההרשאות והגישה למערכות יושבות על שכבה אחת שמנהלת את הכול: זהויות. אם שכבת הזהות

הענן שומר, אבל מי מגבה? מדריך מעשי ל־Microsoft 365 ו Google Workspace
בואו נדבר באמת. Microsoft 365 ו Google Workspace מצוינים לעבודה, אבל הם לא פוליסת ביטוח לנתונים שלכם. מי שמסתמך על סל המיחזור ועל שמירת גרסאות מגלה מהר מדי שזו לא

ההאקרים כבר בפנים: 6 סימנים שקטים שהעסק שלך מתעלם מהם
אם אתם מחכים לראות קבצים מוצפנים כדי להבין שהותקפתם, אתם משחקים במשחק של אתמול. רוב האירועים מתחילים בשקט: פרטי גישה שנגנבים, תיבת דוא״ל שמסיטה התכתבויות, עדכון אבטחה שנדחה, ואז תוקף

מייל אחד וסיסמה דולפת: כך נופלים עסקים בתוך יום
בואו נשים את זה על השולחן: רוב העסקים לא נפרצים כי אין להם אנטי וירוס. הם נפרצים כי הם מאפשרים לתוקף להיכנס כמו משתמש לגיטימי, ואז מגלים את זה רק

מ-Credential Leak לפריצה מלאה: מסלול התקיפה שארגונים מפספסים
למה דליפת סיסמה היא אירוע סייבר, לא תקלה תפעולית דליפה של זהויות היא לא רק “עוד משתמש שצריך להחליף לו סיסמה”. היא יכולה להיות התחלה של שרשרת. באותו DBIR מופיע

העדכון שדחיתם אתמול הוא הפריצה של מחר
אם אתם לוחצים על הכפתור הזכר לי מאוחר יותר בכל פעם שקופץ עדכון תוכנה, אתם לא דוחים רק עוד משימה בלוח הזמנים. אתם משאירים לתוקפים חלון פתוח ורחב למערכות שלכם.

כך בונים מעטפת הגנת סייבר שעובדת באמת
אם אתם ישנים טוב בלילה רק כי התקנתם אנטי וירוס ושרת הקבצים מגובה איכשהו בענן, הגיע הזמן לעצור. אנחנו ב 010 נכסים מדי חודש לארגונים שמאמינים שהם מוגנים, ורואים מבפנים

Zero Trust; כך תבנו הגנה שעוצרת מתקפות לפני שהן מתחילות
Zero Trust הוא לא פרויקט חד פעמי אלא משמעת תפעולית שמקטינה את מרחב התקיפה בכל יום. בזמן שהאקרים משלבים אוטומציה, בינה מלאכותית וקמפיינים ארוכים ומתמשכים, ארגונים שמיישמים עקרונות Zero Trust

הסוד שעוצר כופרה לפני שהיא נוגעת בקבצים
מי שמסתפק באנטי וירוס מפסיד את הקרב. המציאות של 2025 ברורה לנו בשטח. מתקפות כופרה ופישינג הפכו לתעשייה משומנת, והדרך היחידה לנצח היא מגן רב שכבות שמזהה, בולם ומשחזר במהירות.

האמת המכוערת על מיילים ב‑2025: כך עוצרים AI‑Phishing לפני שהוא מגיע לאינבוקס
אם אתם עדיין בונים על “מסנן בסיסי” ותקווה אתם משחקים משחק מסוכן. ב‑2025 הפישינג הוא מסע הנדסה חברתית חכם, לעיתים ללא קישור אחד, ולעיתים עם טקסטים שנכתבו ב‑AI ומתחזים

מ-AI ועד מחשוב קוונטי: מלחמת הסייבר של הדור הבא
בשנת 2025 קורה משהו שלא ראינו כמותו. העולם הדיגיטלי צומח, אבל גם האיומים. תכניות כופרה מספקות הכנסה נוחה לעבריינים, פישינג הופך להפקה קולנועית, ובינה מלאכותית יוצרת קוד זדוני שמשתנה ללא

פישינג 2025 זה כבר לא לינק חשוד כך עוצרים את ההונאות החדשות
המציאות ברורה יותר מתמיד. הנוזקות מתוחכמות יותר, התוקפים משתמשים בבינה מלאכותית, וההונאות עוקפות אימות ורכיבי סינון בסיסיים. ב 010 אנחנו רואים זאת בשטח כל יום. המאמר הזה נכתב בשביל לתת

האמת על אבטחת Microsoft 365 בשנת 2025 מה שלא מספרים לכם
ב-010 אנחנו מכשילים מתקפות לפני שהן מתחילות. ומה שאנחנו רואים בשטח ברור לחלוטין: ארגונים שמסתפקים בברירות מחדל ב Microsoft 365 סופגים סיכונים מיותרים. כאן תמצאו את צ׳ק ליסט ההקשחה שלנו.

איך להיערך לתיקון 13: לוגים, SIEM, SOC והיבטי החוק
תיקון מס' 13 לחוק הגנת הפרטיות עוצב להתאים את הדין הישראלי לעידן הדיגיטלי ולסטנדרטים כמו ה‑GDPR. החוק, שנחקק ב‑1981 ועבר מאז עדכונים רבים, עודכן באוגוסט 2024 ונכנס לתוקף ב‑14 באוגוסט

שלוש רמות של איסוף לוגים באבטחת מידע, שילוב בין רגולציה, SIEM וצוות SOC
תיקון 13 לחוק הגנת הפרטיות והתקנות הנלוות לו מחייבים כל ארגון שמחזיק מאגרי מידע לעקוב אחר גישות למידע, לתעד את הפעולות שנעשו ולשמור את התיעוד לתקופה ממושכת. עבור סוכנויות ביטוח, שהן

תיקון 13 לחוק הגנת הפרטיות
חוק הגנת הפרטיות נחקק עוד בשנת 1981 ועבר תיקונים שונים במהלך השנים. באוגוסט 2024 אישרה הכנסת את תיקון מס' 13 לחוק, שנכנס לתוקף ב‑14 באוגוסט 2025 ומיועד להתאים את הדין

גיבוי מנוהל והמשכיות עסקית: כך מצילים את העסק ממתקפת כופרה
"הכל יקרוס אם אין גיבוי אמיתי" זו לא סיסמה אלא מציאות. בשנת 2025 הפער בין אירוע כופרה קטן לבין קריסה מלאה של עסק הוא עובדה סטטיסטית. מחקרי אבטחה מצביעים על

האם אתם רואים את כל הסיכונים? סקר סיכונים בעידן העבודה מרחוק יחשוף את הפרצות הנסתרות!
בשנתיים האחרונות ארגונים עברו בקצב מסחרר לעבודה היברידית ומבוזרת. עובדים מתחברים למערכות החברה מבתים, מבתי קפה ובאמצעות התקני BYOD, והתשתיות זזות לענן וכוללות אפליקציות SaaS רבות. המעבר הזה שבר את

איך לזהות ולחסום ניסיונות פישינג מתוחכמים עוד לפני שהעובדים פותחים את המייל
אם אתם עדיין מדמיינים מייל מאיזה נסיך ניגרי עם בקשה להעברת כספים, אתם חיים ב-2005. הפישינג של היום הוא מדויק, חכם, לפעמים בלתי ניתן לזיהוי גם על ידי עין מיומנת.